yifubafu.s3.ap-southeast-1.amazonaws.com
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de yifubafu.s3.ap-southeast-1.amazonaws.com
Ce domaine est un sous-domaine hébergé sur Amazon S3 sous amazonaws.com, ce qui suggère qu’il est probablement օգտագործé pour servir des fichiers ou du contenu web depuis un bucket de stockage d’objets plutôt que pour exploiter un site web de marque autonome. La structure du nom d’hôte indique un nom de bucket ou spécifique à un projet hébergé dans la région AWS Asia Pacific (Singapore), et l’infrastructure du serveur web pointe vers AmazonS3.
Comme il s’agit d’un sous-domaine de stockage cloud plutôt que d’un domaine d’entreprise conventionnel, l’opérateur apparent peut être le titulaire du compte AWS contrôlant le bucket S3, tandis que le domaine parent lui-même est exploité par Amazon. D’après les données de catégorisation disponibles, cette ressource hébergée spécifique semble avoir été associée à une activité malveillante ou liée au phishing au moment de l’analyse.
Évaluation de sécurité de yifubafu.s3.ap-southeast-1.amazonaws.com
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette URL au moment de l’analyse. Elle a été signalée par 16 moteurs de sécurité sur 91, et plusieurs sources de classification web l’ont catégorisée comme malveillante, liée au phishing ou associée à une activité de malware. Bien qu’une analyse antimalware n’ait pas détecté de fichiers signalés dans le contenu limité qu’elle a vérifié, ce résultat propre est contrebalancé par le consensus plus large de plusieurs moteurs autour d’un comportement nuisible.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt que totalement propres. Les principales vérifications de contenu malveillant présentées ici n’ont pas signalé d’inscription au moment de l’analyse, et l’IP n’était pas inscrite sur les blocklists de réputation mail vérifiées, mais un fournisseur de liste noire associé aux données de l’analyse a bien répertorié l’URL avec une étiquette générique d’objet malveillant. Le score de confiance publié très faible et la désignation de phishing concordent également avec le schéma de détection plus large.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
L’hôte est servi depuis l’infrastructure Amazon S3 dans la région ap-southeast-1 (Singapore) et se résout vers une adresse IP AWS. Il présente un certificat SSL valide émis pour l’infrastructure Amazon, avec une expiration indiquée au 2026-11-28. Le serveur web s’identifie comme AmazonS3, ce qui est cohérent avec un endpoint de bucket de stockage plutôt qu’avec une pile d’application web dédiée traditionnelle.
Le domaine parent amazonaws.com existe depuis longtemps, mais cet ancienneté ne valide pas de manière significative ce sous-domaine S3 spécifique, car les sous-chemins hébergés dans le cloud et les endpoints de bucket peuvent être créés et réaffectés indépendamment. DNSSEC semble ne pas être signé dans les données fournies. La principale préoccupation technique ici n’est pas la configuration TLS, mais les éléments fondés sur la réputation indiquant que cette ressource hébergée peut avoir été utilisée pour du phishing ou une diffusion liée à des malware au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?